4-1 常見的資訊安全事件與應對方式
- 2025年6月15日
- 讀畢需時 3 分鐘
已更新:2025年11月9日
1. 電子郵件與訊息相關的威脅
問題 | 應對方式 |
可疑的釣魚郵件或訊息 |
|
無法辨別真偽的軟體更新通知 |
|
收到不明的內部訊息 |
|
含釣魚連結的垃圾郵件 |
|
2. 帳戶與權限管理
問題 | 應對方式 |
被要求提供敏感資訊(如密碼) | .拒絕提供,核實身分後再決定。 .透過官方渠道確認是否真實需求,並立即通知技術人員。 |
登入異常提醒或帳戶疑似被盜用 | .立即變更密碼並檢查帳戶活動紀錄。 .通知技術人員,協助檢查是否被不法使用。 |
離職同事的帳戶仍然有效 | .通知技術人員禁用相關帳戶,檢查是否有異常使用記錄。 .確保離職流程中包含帳戶權限回收。 |
發現同事共享帳號密碼 | .提醒風險,建議更改密碼並使用單一帳戶。 .通報技術人員,重新分配帳戶並設置新密碼。 |
發現弱密碼使用情況 | .提醒使用者更改為強密碼(包含大小寫、數字及符號)。 .技術人員強制實施密碼政策,提升整體安全性。 |
3. 設備與網絡安全
問題 | 應對方式 |
USB 裝置來源不明 |
|
發現可疑的設備或攝影機 |
|
發現不安全的 Wi-Fi 網路 |
|
公共場所處理敏感資訊 (如咖啡店) |
|
電腦運行速度變慢或異常行為 |
|
4. 資料處理與操作錯誤
問題 | 應對方式 |
資料誤刪或存取失敗 |
|
發現內部資料在外部被洩露 |
|
敏感資訊誤傳至錯誤對象 |
|
收到不符合政策的外部訪客請求 |
|
被社交工程攻擊試圖套取信息 |
|
檔案無法開啟,可能被勒索軟體加密 |
|
不當存取資料的行為 |
|


留言